JSSCAN是一款基于Jsfinder基础上二开工具用作快速在网站的js文件中提取URL的工具,提取URL的正则部分使用的是LinkFinder。
python JSSCAN.py -u http://www.test.com
完全爬取
会爬取站点引用外部的URL和站点URL汇总在结果中输出
python JSSCAN.py -u http://www.test.com -all
深入爬取
深入爬取分为三档 分别为 -d 1 -d 2 -d 3 (d1 d2数量较大时 d3爬取会相对费时间 建议先d 1 d 2 判断网页URL情况) -
python JSSCAN.py -u http://www.test.com -d 1
python JSSCAN.py -u http://www.test.com -d 2
python JSSCAN.py -u http://www.test.com -d 2
组合用法
python JSSCAN.py -u http://www.test.com -d (1-3) -all
文件输出
-ou 自定义的xlsx文件名
python JSSCAN.py -u http://www.test.com -d 1 -ou test.xlsx
截图
python JSSCAN.py -u http://e.mi.com -d 2
结果
python JSSCAN.py -u http://e.mi.com -d 2 -all
-all 将此站点引用的URL也进行了输出 推荐先使用普通爬取 -u www.xxx.com -d 2 或者 -d 1 来进行网站URL初步探测 逐步深入判断效果最佳
结果
python JSSCAN.py -u http://e.mi.com -d 3 -all
结果
原文始发于微信公众号(夜组安全):基于Jsfinder上二开工具用作快速在网站的js文件中提取URL的工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论